Ir para o conteúdo

Sequenciador de requisições ​

O utilitário Sequenciador envia repetidamente uma requisição capturada, extrai um token de cada resposta e resume os valores coletados. Ele não é um construtor de login com várias etapas. Para requisições ordenadas, use sequências de Reenvio; para fluxos reutilizáveis de login no navegador, consulte jornadas de login do MCP.

Coletar tokens ​

  1. No Histórico HTTP, clique com o botão direito em uma requisição e escolha Enviar para o Sequenciador.
  2. Verifique o método, o host e o caminho selecionados no Sequenciador.
  3. Escolha uma origem de extração:
OrigemO que inserir
Cabeçalho Set-CookieO nome do cookie, como sessionid
Cabeçalho de respostaO nome do cabeçalho, como X-Auth-Token
Corpo (regex)Um padrão com o grupo de captura 1, como token=([A-Za-z0-9]+)
  1. Defina Tokens a coletar (5-200).
  2. Clique em Iniciar coleta. Isso envia requisições reais ao alvo.

Use uma requisição que gere um valor novo a cada envio. Repetir uma requisição que retorna o mesmo cookie de sessão não mede a aleatoriedade de sessões recém-geradas. Evite requisições que alterem o estado, a menos que você pretenda repetir seus efeitos.

Revisar resultados ​

A análise informa a quantidade de amostras, valores únicos e duplicados, comprimentos dos tokens, conjuntos de caracteres, variação por posição, entropia estimada e padrões sequenciais simples. Trate esses dados como indicadores exploratórios, não como prova de que um gerador de tokens é seguro ou inseguro. Uma amostra pequena não pode demonstrar imprevisibilidade criptográfica.

Use Cancelar para parar a coleta e Limpar para redefinir os resultados atuais. Verifique os erros de coleta antes de interpretar uma amostra parcial.

Limites ​

O corpo da requisição de origem é limitado a 512 KiB. A extração por regex no corpo lê no máximo os primeiros 512 KiB de cada resposta; um token além desse intervalo não será coletado.

Software proprietário. Todos os direitos reservados.